シスコ製ルーターが信頼済みネットワークの情報を吸い上げる監視拠点に変えられている――そして…
Sygniaが報告、中国系Fire Antが仮想化基盤を超えてルーター、TACACS、Linuxホストへ対象を拡大侵害されたルーターは作戦用プラットフォームとして機能「本当の標的の背後にある標的」を狙い、信頼関係を悪用してより広範なスパイ活動を展開中国を拠点とするサイバースパイ集団Fire Antは、もはや仮想化
Sygniaが報告、中国系Fire Antが仮想化基盤を超えてルーター、TACACS、Linuxホストへ対象を拡大侵害されたルーターは作戦用プラットフォームとして機能「本当の標的の背後にある標的」を狙い、信頼関係を悪用してより広範なスパイ活動を展開中国を拠点とするサイバースパイ集団Fire Antは、もはや仮想化
サーバーが1台侵害されただけなら、被害はそのマシンだけにとどまるかもしれません。しかし、適切なルーターが侵害されれば、攻撃者はネットワーク全体を見渡せるようになってしまいます。 セキュリティ企業Sygniaによると、中国と関連のある脅威アクター「Fire Ant」がCisco IOS XRルーターを侵害し、その
Fire AntによるTACACSサーバーの侵害とルーターのテレメトリ操作は、コアネットワークシステムの掌握が防御側に不完全な証拠しか残さない一方で、機密性の高い接続先ネットワークへの侵入経路を開きかねないことを示しています。
中国とつながりのある脅威アクター「Fire Ant」が、Cisco IOS XRルーターをはじめとする信頼済みインフラを侵害し、ネットワークの監視、認証情報の窃取、隠密なアクセスの維持、そして重要インフラへの侵入経路の探索を行っていたことが分かりました。 この攻撃キャンペーンは、攻撃者がルーターを単なる通信経路として
中国系脅威アクターFire Antは、スパイ活動の対象をVMwareハイパーバイザーから信頼された基盤インフラ層へと拡大し、Cisco IOS XRルーター、TACACS認証サーバー、Linux管理ホストを侵害しています。 この活動を調査したセキュリティ企業Sygniaによると、Fire Antは2025年に初めて報
Fire Antと呼ばれる攻撃者が、独自のツールと巧妙な隠蔽手法を駆使し、信頼された環境への侵入範囲を拡大しています。 Sygniaが日曜日に公開した報告書によると、高度な技術を持つ中国系の攻撃者が、Cisco IOS XRオペレーティングシステムを搭載したルーターを悪用し、価値の高いネットワークや
研究者らは、稼働中の設定やコミット履歴では説明のつかないGRE(Generic Routing Encapsulation)トンネルインターフェースがCisco IOS XRルーター上でアクティブになっているのを発見し、Fire Antによるこの新たな手口を突き止めました。 インシデント対応企業Sygniaによると、
このキャンペーンは、長らく修正済みのVMwareの脆弱性を悪用し、ESXiホスト...
ロブ・ライト、シニアニュースディレクター、Dark Reading 2025年7...
Sygniaの研究者によると、中国による長期的なサイバースパイ活動が、標的ネット...
すべての記事を読み込みました